1.“2+1"隔離技術(shù)架構(gòu)
采用“2+1"的物理結(jié)構(gòu),內(nèi)部由兩個(gè)獨(dú)立主機(jī)系統(tǒng)組成,每個(gè)主機(jī)系統(tǒng)分別具有獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,各自獨(dú)立運(yùn)行自主定制的操作系統(tǒng)。一端的主機(jī)系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò);另一端的主機(jī)系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機(jī)均采用高性能嵌入式硬件,主板上各有多個(gè)以太網(wǎng)接口用來(lái)連接要隔離的兩個(gè)網(wǎng)絡(luò),兩端主機(jī)通過(guò)隔離裝置進(jìn)行連接。保證網(wǎng)絡(luò)間正常通信,且阻斷網(wǎng)絡(luò)間的直接TCP/IP連接,切斷攻擊的載體。
2.數(shù)據(jù)單向傳輸
生產(chǎn)數(shù)據(jù)上傳到信息網(wǎng)絡(luò)的同時(shí),阻斷各種威脅傳播到控制網(wǎng)絡(luò)。
3.雙數(shù)據(jù)擺渡模式
提供測(cè)點(diǎn)管控模式和隧道管控模式兩種數(shù)據(jù)擺渡模式。測(cè)點(diǎn)管控模式針對(duì)工業(yè)現(xiàn)場(chǎng)數(shù)據(jù)通信需要,提供測(cè)點(diǎn)數(shù)據(jù)的解析和安全保護(hù);隧道管控模式使用自主開發(fā)的安全數(shù)據(jù)傳輸方式支持?jǐn)?shù)據(jù)庫(kù)、SNMP管理等多樣化的網(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)擺渡。
4.豐富的工業(yè)協(xié)議
提供了各種主流的工業(yè)網(wǎng)絡(luò)協(xié)議接口,包括Modbus、OPC、DNP3、DLT 645、IEC 60870-5-104、西門子S7系列PLC、AB PLC、GE PLC等;當(dāng)遇到不支持的私有協(xié)議時(shí),可根據(jù)客戶需求進(jìn)行定制開發(fā)。
5.測(cè)點(diǎn)級(jí)訪問控制
對(duì)工業(yè)協(xié)議進(jìn)行解析時(shí),可以針對(duì)測(cè)點(diǎn)一級(jí)進(jìn)行訪問控制。例如:OPC DA標(biāo)準(zhǔn)可以控制到Item(項(xiàng))、Modbus協(xié)議可以控制到寄存器地址,并且可以對(duì)測(cè)點(diǎn)進(jìn)行可見范圍和讀寫權(quán)限兩方面的控制。
6.分布部署和集中管理
提供了專用的配置管理工具,可以對(duì)網(wǎng)絡(luò)中多臺(tái)網(wǎng)關(guān)設(shè)備進(jìn)行遠(yuǎn)程管理,方便用戶進(jìn)行集中化管控。而且配置管理工具可以自動(dòng)查找網(wǎng)絡(luò)中網(wǎng)關(guān)設(shè)備,可以監(jiān)控設(shè)備的網(wǎng)絡(luò)狀態(tài)、進(jìn)行工程的配置和管理、查看測(cè)點(diǎn)數(shù)據(jù)、讀取和分析設(shè)備日志。
7.斷線緩存
保證數(shù)據(jù)的完整性、連續(xù)性、可靠性,在通信鏈路斷開時(shí)自動(dòng)記錄數(shù)據(jù)。
8.雙機(jī)熱備
設(shè)備本身的故障不會(huì)影響現(xiàn)場(chǎng)的正常業(yè)務(wù)流,以提高工系統(tǒng)穩(wěn)定性,保障業(yè)務(wù)的連續(xù)性。